日本二手書店Bookoff、卡拉OK連鎖Big Echo遭網路入侵、外洩個資破千萬筆
日本近期爆發大規模網路入侵事件,導致大量個資外洩。知名二手書連鎖店 BOOKOFF 與旗下擁有「BIG ECHO」卡拉 OK 的第一興商(Daiichikosho),於 10 月 9 日接連證實,其子公司及委外業者的資料庫遭第三方非法入侵。估計受影響會員資料分別達 643 萬筆與 872 萬筆,合計近 1,500 萬筆。此次外洩內容包含會員姓名、出生年月日、電話號碼及電子郵件等個人資訊。兩家公司均強調,相關系統並未儲存信用卡詳細資訊;截至目前為止,尚未確認有任何資料遭第三方非法濫用的情況。
日本近期資安威脅加劇,受影響個資突破 6,200 萬筆
日本近期遭遇的網路攻擊,主要集中於「未經授權存取內部系統」。攻擊者透過特定管道取得員工或系統憑證後成功登入,大量擷取客戶資料。
根據趨勢科技(Trend Micro)調查,今年 1 月至 10 月初,日本企業已累計通報 604 起資安事件;日本警察廳資料亦顯示僅上半年勒索軟體攻擊就達 123 起,創下歷史新高。除零售與娛樂產業外,包括 JR 東日本、連鎖超商 Lawson 及線上旅行社 Adventure / Skyticket 等知名企業,均陸續通報系統遭入侵。目前全日累計受影響資料已突破 6,200 萬筆,顯示資安風險正持續蔓延與擴大。
人工智慧技術普及助長網路攻擊
雖然沒有確鑿證據顯示人工智慧主導了近期在日本發生的攻擊,但資安專家認為,大型語言模型(LLM)等技術能夠在一般硬體設備上運行,顯著降低犯罪團體的人力成本與執行門檻,使攻擊行動得以大規模進行。IBM 研究指出,全球近四分之一的惡意攻擊是由人工智慧工具促成,攻擊者利用相關技術消除語言與文化藩籬,製作出高度逼真的詐騙網站與郵件。此外,分析機構 Gartner 指出,日本僅約 30 % 的大型企業能夠適當管理系統漏洞,多數中小型企業甚至未意識到內部系統早已遭到非法存取。
日本通過《積極網路防禦法》,成立國家網路安全辦公室
面對持續擴大的資安風險,日本政府正透過立法與體制改革,全面升級國家資安防禦體系。日本國會已正式通過《積極網路防禦法》(Active Cyber Defense Act),成立「國家網路安全辦公室」(National Cybersecurity Office),授權政府在偵測到潛在威脅徵兆時,可主動收集通訊資訊,採取 Access Neutralization「存取中和」先發制人措施。
金融產業亦全面警戒,提升應變能力。由日本金融廳主辦的「Delta Wall 2026」資安演練,共吸引 181 家金融機構參與。業界代表山口明夫對此呼籲,企業應將資安防禦視為必要的「戰略投資」,透過即時更新系統、修補程式漏洞、導入多因素身份驗證(MFA)及強化防範釣魚攻擊,全面提升系統的防禦層級。
本文重點摘要筆記
- 日本爆發大規模個資外洩事件:BOOKOFF 與第一興商遭非法存取,連同 JR East、Lawson 等企業,全日本通報外洩筆數已突破 6,200 萬筆。
- 主要攻擊管道轉變:攻擊者主要透過竊取登入憑證並冒充合法用戶身份,繞過防線侵入內部系統,成為目前最主要的漏洞來源。
- 人工智慧助長網路攻擊:開源大型語言模型降低了網路犯罪的技術與人力成本,自動化攻擊與跨國釣魚詐騙更易進行。
- 企業資安管理隱憂:調查顯示僅約 30% 日本大型企業能落實漏洞管理,許多中小型企業缺乏偵測內部入侵的資源與能力。
- 政府與產業應對措施:日本實施《Active Cyber Defense Act》推動主動防禦機制、業界代表亦呼籲企業落實多因素身份驗證與系統更新,將資安防護視為戰略投資。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



